07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ealizará uma crítica para determinar se realmente a Entidade Virtual pertence a um link<br />

previamente cadastrado.<br />

Uma limitação desta implementação é quanto a origem da conexão pela Internet. Os<br />

DNS devem ter entradas duplas de IP e devem trabalhar em modo Round-Robin. O<br />

problema está quando um link de determinada operadora cai, o firewall não tem como<br />

desviar as conexões que são originadas pela Internet. Para contornar este problema o<br />

administrador poderia utilizar de scripts para remover do DNS o IP da operadora que<br />

esteja fora do ar, pois o firewall passa para o log de eventos esta informação.<br />

7-3 Utilizando a interface texto<br />

A interface texto de configuração da conversão de endereços é relativamente simples e<br />

tem as mesmas capacidades da interface gráfica, exceto pelo fato de não ser possível se<br />

configurar os parâmetros de monitoramento.<br />

Localização do programa: /etc/firewall/fwnat<br />

Sintaxe:<br />

<strong>Firewall</strong> <strong>Aker</strong> - Versao 5.1<br />

fwnat - Configura regras de conversao de enderecos (NAT)<br />

Uso: fwnat [ajuda | mostra | ativa | desativa]<br />

fwnat [habilita | desabilita | remove] <br />

fwnat inclui 1-1 [ |<br />

-bal ... ]<br />

fwnat inclui n-1 [ |<br />

-bal ... ]<br />

fwnat inclui servicos [ |<br />

-bal ... ] ...<br />

fwnat inclui portas [ <br />

|<br />

-bal ... ] <br />

fwnat inclui sem_conversao <br />

fwnat inclui 1-n ... [<br />

|<br />

-bal ... ] <br />

<br />

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!